Datenminimierung
Wir sehen uns das Szenario an und entfernen Felder, die keinen Einfluss auf die Aussage des Berichts, den Arbeitsablauf oder die Qualitätsprüfung des Pilotprojekts haben.
Kliniken, Labore und Healthtech-Teams müssen verstehen, welche Daten ein Pilotprojekt benötigt, wer Zugriff auf die Ergebnisse erhält und welche Fragen vor dem Start geklärt sind. Diese Seite bietet einen offenen Überblick, ohne unsere vertrauliche Dokumentation zu Technik und Informationssicherheit zu veröffentlichen.
Wir beginnen nicht mit einem technischen Schema, sondern mit den Zielen des Partners: wer das Ergebnis nutzt, welche textbasierten medizinischen Daten benötigt werden, wo der Bericht erscheint und welche Rahmenbedingungen für das Team wichtig sind. Der Dienst erfüllt die Anforderungen von HIPAA und DSGVO. Allgemeine Grundsätze der Verarbeitung sind in der Datenschutzerklärung und in der Vereinbarung zur Datenverarbeitung beschrieben.
Für ein B2B-Projekt trennen wir vorab die Daten, die für das Ergebnis wirklich nötig sind, von Informationen, die weggelassen oder durch Testwerte ersetzt werden können.
Wir sehen uns das Szenario an und entfernen Felder, die keinen Einfluss auf die Aussage des Berichts, den Arbeitsablauf oder die Qualitätsprüfung des Pilotprojekts haben.
Die Arbeit stützt sich auf Laborwerte, Entlassungsbriefe, Rezepte, Behandlungsnotizen und textbasierte Untersuchungsbefunde in einer vereinbarten Form.
Für die erste Prüfung eignen sich anonymisierte Testdaten, synthetische Datensätze oder vorbereitete Fälle des Partners.
Patient, Arzt, Operator, Administrator und Produktteam können jeweils eine andere Detailtiefe sehen.
Die Speicher- und Löschumgebung wird innerhalb des Projekts vereinbart – unter Berücksichtigung des Szenarios, der Absprachen und der internen Regeln des Partners. Grundlegende Prinzipien finden sich in der Datenschutzerklärung.
Der finale Bericht passt sich dem Kanal an: einem Patientenkonto, dem Arbeitsplatz einer Fachkraft, einem internen Dienst oder einer White-Label-Oberfläche.
Vor dem Pilotprojekt kommt es darauf an, nicht nur das Produktszenario abzustimmen, sondern auch die Verantwortlichen auf beiden Seiten. Das senkt das Risiko unnötiger Daten, unklarer Zugriffsrechte und strittiger Erwartungen an das Ergebnis.
Wir legen fest, wer Daten sendet, wer das Ergebnis erhält, wer die Testdaten validiert und wer über die weitere Einführung entscheidet. Unterschiedliche Rollen können ein unterschiedliches Berichtsformat erhalten. Szenarien für Kliniken, Labore und Patientenwege sind im Überblick der B2B-Anwendungsfälle zusammengefasst.
Die Teams stimmen vorab die Zusammenstellung der Unterlagen, den Ablauf des Pilotprojekts, die Datenanforderungen, das Support-Format und die Regeln für den Informationsaustausch zwischen den Verantwortlichen ab. Die Bedingungen für den Pilotstart sind unter Preise und Pilotprojekt beschrieben.
Für Demos und Tests verwenden wir anonymisierte Testdaten oder eigens vorbereitete Datensätze. Reale Fälle besprechen wir gesondert und nur innerhalb eines vereinbarten Prozesses. Unseren Ansatz zur Qualitätsprüfung finden Sie auf der Seite Qualitätsnachweis.
Die öffentliche Seite veröffentlicht keine Zugriffsparameter, internen Schemata, betrieblichen Regelungen oder detaillierten Materialien zur Informationssicherheit. Das schützt die Partner und den Integrationsprozess selbst. Den allgemeinen Integrationsansatz finden Sie auf der Seite Integration und API.
Die öffentliche Seite hilft Ihnen, den Ansatz zu verstehen. Alles, was die Betriebsumgebung offenlegen könnte, geben wir nur direkt weiter – und erst, nachdem wir das Projekt besprochen haben.
Konkrete Verbindungseinstellungen, Betriebsgrenzen, Austauschformate und Anleitungen für das Team des Partners.
Detaillierte Beschreibungen der Schutzmaßnahmen, interne Abläufe, Listen der Verantwortlichen und zusätzliche Antworten für das Sicherheitsteam.
Datenumfang, Rollen, Aufbewahrungsfristen, Löschverfahren, Support- und Skalierungsbedingungen werden für das konkrete Pilotprojekt festgelegt.
Nach einem kurzen Gespräch und einem abgestimmten Szenario stellen wir ein Materialpaket für das Sicherheitsteam zusammen. Sein Inhalt richtet sich nach dem Reifegrad des Prozesses und der Projektaufgabe.
Das Schema, wie Daten in die Verarbeitung gelangen, wer das Ergebnis erhält und wo die Verantwortung jeder Seite endet. Den öffentlichen Integrationsüberblick finden Sie auf der Seite Integration und API.
Eine Beschreibung der Rollen, Fristen, Löschregeln und Szenarien zum Umgang mit Testdaten innerhalb des konkreten Pilotprojekts.
Eine Grundfassung der Dokumente zur Prüfung durch Ihre Rechts- und Sicherheitsteams, mit Spielraum für Anpassungen.
Vorbereitete Antworten auf die wiederkehrenden Punkte in Sicherheitsfragebögen: Verarbeitungszwecke, Datenumfang, Umgebung und Verantwortliche.
Erzählen Sie uns von Ihrem Szenario, den Rollen und den Datentypen. Wir schlagen Ihnen ein Pilotformat und die Liste der Materialien für Ihr Team vor.